ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 研究報告
  2. システムソフトウェアとオペレーティング・システム(OS)
  3. 2021
  4. 2021-OS-153

Intel SGXとSMMの組み合わせによるIDSの安全な実行機構

https://ipsj.ixsq.nii.ac.jp/records/211859
https://ipsj.ixsq.nii.ac.jp/records/211859
a8d3cce4-bdcb-4e8a-b619-3f78a209d218
名前 / ファイル ライセンス アクション
IPSJ-OS21153001.pdf IPSJ-OS21153001.pdf (1.2 MB)
Copyright (c) 2021 by the Information Processing Society of Japan
オープンアクセス
Item type SIG Technical Reports(1)
公開日 2021-07-13
タイトル
タイトル Intel SGXとSMMの組み合わせによるIDSの安全な実行機構
言語
言語 jpn
キーワード
主題Scheme Other
主題 オフロード
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_18gh
資源タイプ technical report
著者所属
九州工業大学
著者所属
九州工業大学
著者所属(英)
en
Kyushu Institute of Technology
著者所属(英)
en
Kyushu Institute of Technology
著者名 古賀, 吉道

× 古賀, 吉道

古賀, 吉道

Search repository
光来, 健一

× 光来, 健一

光来, 健一

Search repository
論文抄録
内容記述タイプ Other
内容記述 インターネットに接続されたシステムへの攻撃を検知するために,侵入検知システム(IDS)が用いられている.しかし,システムの状態を監視して異常を検知するホストベース IDS は監視対象ホスト上で動作するため,安全に実行するのは容易ではない.例えば,システムが攻撃を受けた後にはそのシステムから正しい情報を取得できるとは限らない.また,IDS が改ざんされると無力化されてしまい,それ以降の攻撃を検知できなくなる.これまでに汎用 CPU の機能を用いて IDS を安全に実行する手法が提案されてきたが,安全性や性能などの面で問題があった.本稿では,Intel CPU の機能である SGX とシステムマネジメントモード(SMM)を組み合わせることで,安全に IDS を実行することが可能なシステム SSdetector を提案する.SSdetector は SGX のエンクレイヴ内で IDS を安全に実行し,SMM プログラムを用いてシステムのメモリデータの安全な取得を行う.エンクレイヴと SMM プログラム間でメモリデータを暗号化することで,取得したメモリデータからの情報漏洩を防ぐ.我々は SGX 仮想化をサポートした KVM を用いて VM の UEFI BIOS を変更することで SSdetector を実装し,IDS による OS データの取得時間を調べた.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AN10444176
書誌情報 研究報告システムソフトウェアとオペレーティング・システム(OS)

巻 2021-OS-153, 号 1, p. 1-7, 発行日 2021-07-13
ISSN
収録物識別子タイプ ISSN
収録物識別子 2188-8795
Notice
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc.
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 17:39:15.585798
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3